Flying Tulip agrega un disyuntor de retiro mientras DeFi explota los $ 600 millones en abril

Flying Tulip ha introducido un disyuntor para ralentizar o poner en cola los retiros a medida que las pérdidas de DeFi aumentaron en abril luego de una serie de grandes exploits.
Según la documentación oficial, la salvaguarda está diseñada para limitar la rapidez con la que los fondos pueden salir del protocolo cuando la demanda de retiro excede la capacidad, dando tiempo al equipo para revisar actividades inusuales y contener daños potenciales. El mecanismo interviene durante períodos de salidas anormales de capitales, limitando el ritmo al que se pueden retirar activos en el peor de los casos.
En todos sus productos, el sistema no se comporta de la misma manera. En el producto Perpetual PUT, que utiliza la primera versión, los intentos de retiro pueden fallar y es necesario volver a intentarlo más tarde.
Para su activo estable y moneda de liquidación ftUSD, la segunda versión pone en cola las solicitudes de retiro, lo que permite a los usuarios reclamar fondos después de un retraso en lugar de enfrentar un rechazo total. Una página de estado dedicada permite a los usuarios rastrear cómo está funcionando el disyuntor en un momento dado.
Construida con un diseño de "apertura a prueba de fallos", la función mantiene las transacciones en movimiento incluso si la propia capa de seguridad no funciona correctamente, al mismo tiempo que ralentiza las salidas anormales en lugar de bloquearlas por completo.
Los exploits exponen debilidades más allá de los contratos inteligentes
Los llamados de la industria para implementar interrupciones en los circuitos han aumentado en los últimos meses.
Incidentes recientes han llamado la atención sobre riesgos que se extienden más allá de las vulnerabilidades del código, con las fallas operativas ocupando un lugar central. Las debilidades relacionadas con las configuraciones multifirma, las configuraciones de infraestructura y la administración de claves han sido objeto de escrutinio a medida que los atacantes encontraron formas de eludir las defensas tradicionales de los contratos inteligentes.
Según la empresa de seguridad blockchain CertiK, las pérdidas totales de DeFi superaron los 600 millones de dólares sólo en los primeros días de abril.
Dos incidentes representaron casi la totalidad de las pérdidas. El 2 de abril, Drift Protocol sufrió un exploit estimado en unos 280 millones de dólares. Semanas más tarde, el 19 de abril, la plataforma de recuperación de líquidos Kelp perdió aproximadamente 293 millones de dólares en otro ataque. Las consecuencias del incidente de Kelp llevaron a Aave a congelar los mercados rsETH en sus implementaciones V3 y V4.